快讯 4/8/2022 2:12:53 PM (阅读:0) [安全公司:UTXO多签机制可被用于发起对Blockbook的假充值攻击,请注意排查风险]据官方消息,继昨日慢雾安全团队披露的 UTXO 多签机制可被用于发起对交易所的假充值攻击之后,慢雾区安全伙伴安全鹭(Safeheron)反馈了新的威胁情报,知名开源中间件 Blockbook (Trezor 开源产品) 也受此特性影响,安全鹭发现 Blockbook 获取交易数据接口返回结果中对 MultiSig 类型交易展示不完善,如果 output 为 MultiSig 脚本,Blockbook 将会选择脚本中最后一个地址展示,和普通地址交易无法区分 。如果交易所、钱包客户端或者其它中心化服务仅根据 Blockbook 返回结果进行入账判断,将会造成误判导致假充值。目前已知可能受此多签特性影响的代币有 BTC/LTC/DOGE/BCH/BSV/BHD/CPU/DFI/BTCV/BXC/ZCL,慢雾安全团队建议相关运营方注意排查风险。
其它快讯:
安全公司:一种伪造成BUSD的虚假代币已被空投到1.5万个地址:9月14日消息,据安全公司HashDit的推特警报,一种伪造成BUSD的代币BUSDb已被空投到15000个不同的钱包地址,请注意安全。
该虚假代币合约为0xd0cae3cb951f69695e31885f63b26f57a940a95e。[2022/9/14 13:29:35]
安全公司Fairyproof:DAO的安全形势发展经历了三个阶段:5月13日消息,安全公司Fairyproof发布DAO综合安全研究报告。在报告中,Fairyproof 的研究团队对过去几年 DAO 的安全形势和状况的发展进行了综合性研究。在过去的几年里,尽管 DAO 的发展已取得了巨大的进步,目前的DAO 几乎在所有方面都比 2016 年要成熟得多,但安全问题似乎并没有减退,DAO 仍然面临着很多安全挑战。根据安全漏洞类型,Fairyproof认为 DAO 的安全形势发展经历了三个阶段。第一阶段:智能合约中的安全问题;第二阶段:执行机制中的安全问题;第三阶段:治理中的安全问题。相比其他安全问题,治理攻击是一种专门针对区块链应用的新型攻击, 它比对智能合约的攻击更加复杂。[2022/5/13 3:13:37]
动态 | LINE收购总部位于韩国的网络安全公司GrayHash:LINE Plus公司今天宣布收购GrayHash,这是一家专注于“攻击性研究”和反黑客技术的在线安全研究中心。通过此次收购,总部位于韩国的GrayHash已更名为GrayLab,其任务是为LINE的服务开发和优化安全解决方案,包括信使,金融科技,人工智能,区块链和数字资产交换。据了解,LINE Plus Corporation于2013年3月在韩国成立,是LINE Corporation的子公司[2018/12/12]
郑重声明: 安全公司:UTXO多签机制可被用于发起对Blockbook的假充值攻击,请注意排查风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。
[4-11-2022 2:17:10 PM] 4月11日消息,Github高级产品总监Bobby Dresser已离职并担任以太坊二层扩容方案Optimism的产品负责人。
其它快讯:
开源贡献激励协议GitPOAP完成400万美元融资:金色财经...
[4-10-2022 2:15:14 PM] 金色财经报道,南非储备银行(SARB)行长Lesetja Kganyago认为,监管机构和政策制定者应该参与指导任何可能转向基于分布式账本技术(DLT)的市场的行动。央行、监管机构和政策制定者应该而且必须在“形成向d...
[4-9-2022 2:14:03 PM] 4月9日消息,CaixaBank数字金融分支机构Imagin成为首家在元宇宙开设网站的欧洲金融科技公司。Imagin将通过imaginCafé的虚拟版本进入元宇宙。imaginCafé是该公司位于巴塞罗那市中心的实体...
[4-11-2022 2:17:21 PM] 金色财经报道,PeckShield发推称,CF代币合约存在根本性的漏洞,它允许任何人转移他人的CF余额。到目前为止,损失约为190万美元,而pancakeswap上CF/USDT交易对已经受到影响。
其它快讯...
[4-9-2022 2:14:30 PM] 4月9日消息,近日,Tiffany 总裁Alexandre Arnault在社交媒体上公布了以其个人持有的 CryptoPunks #3167 为题材制作的 Tiffany 珠宝饰品。Alexandre Arnaul...
[4-8-2022 2:12:53 PM] 据官方消息,继昨日慢雾安全团队披露的 UTXO 多签机制可被用于发起对交易所的假充值攻击之后,慢雾区安全伙伴安全鹭(Safeheron)反馈了新的威胁情报,知名开源中间件 Blockbook (Trezor 开源产品...
[4-10-2022 2:15:20 PM] 4月9日消息,在经欧盟议会批准的最新加密资产市场监管方案(MiCA)草案中,欧盟议会指定欧洲证券和市场管理局(ESMA)为该地区的最高加密货币监管机构。该欧洲组织负责向与加密货币相关的机构和交易所发放许可证。
...
[4-8-2022 2:12:58 PM] 4月8日消息,派盾在社交媒体上发出警报,Ronin Network 被盗资金中 2800 枚 ETH(约合 920 万美元)已被转入 Tornado Cash。截至目前,包括本次转移在内,Ronin Network ...
[4-12-2022 2:19:40 PM] 4月12日消息,追踪器CryptoCompare汇编的数据显示,由于交易员在剧烈市场波动中寻求低风险场所,顶级加密货币交易所今年的市场份额达到了历史最高水平。报告称,顶级加密货币交易所的市场份额从8月份的89%增加到...
[4-8-2022 2:13:14 PM] 4月8日消息,新加坡当地行业协会昨天在一次会议上向企业阐明了新加坡关于加密广告服务的规则。新加坡区块链协会(BAS)表示,新加坡金融管理局(MAS)将禁止向该城邦的零售消费者营销和宣传加密服务。BAS 表示,如果公司...
[4-10-2022 2:15:13 PM] 金色财经报道,据shibburn.com的统计数据显示,周六一天以26,592%的速度烧掉了14亿SHIB。3月14日,SHIB的销毁率为6,700%,即一天销毁了7.45亿个SHIB。相比之下,以太坊区块链在过去2...
链分享
ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。
YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。
XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。
ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。
YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。